EMPRESA
PERUANA

EMPRESA
PERUANA

PROVEEDORES

Evalúa, homologa y monitorea el
desempeño de tus proveedores

COMPRAS

Reduce costos negociando con múltiples proveedores en procesos comparables

Centraliza y automatiza tus compras para tener control total

PAGOS

Acelera tus cuentas por pagar con mayor control y menos errores

Automatiza la recepción y validación de facturas electrónicas

OTROS

Ten acceso a financiamiento para ti y tus proveedores mejorado tu liquidez

RED DE PROVEEDORES B2M

Conecta con más de 1000 proveedores activos y acelera tus procesos de compra desde el primer día

EMPRESA

Conoce la historia de eBIZ y nuestros productos

CONTENIDO

Encuentra las últimas noticias sobre procurement

¿Qué tipos de estafas se pueden sufrir al pagar con el celular?

La Policía advierte sobre el uso de tecnologías como el código QR falso o Qhishing para el pago con billeteras móviles. También recomiendan estar alertas a los nuevos riesgos que enfrentan los usuarios móviles, como la clonación de datos NFC de las tarjetas de pago físicas.

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

NOTICIAS RELACIONADAS

Inicio / Artículo / ¿Qué tipos de estafas se pueden sufrir al pagar con el celular?

¿Qué tipos de estafas se pueden sufrir al pagar con el celular?

La Policía advierte sobre el uso de tecnologías como el código QR falso o Qhishing para el pago con billeteras móviles. También recomiendan estar alertas a los nuevos riesgos que enfrentan los usuarios móviles, como la clonación de datos NFC de las tarjetas de pago físicas.

De acuerdo con las estadísticas que maneja la Divindat, la División de Investigación de delitos de Alta Tecnología de la Policía Nacional del Perú (PNP), hasta agosto del 2024 se tenía registrados 27,934 denuncias, con el Fraude informático (19,067) como la principal actividad perpetrada. El fraude informático agravado llegó a 706 denuncias.

Muchos de estos eventos denunciados han tenido lugar gracias a estrategias de engaño que se han recibido en el celular. O fueron víctimas usando tecnologías ligadas al celular ¿Cuáles son los riesgos a los que está expuesto el usuario móvil? Varios, empezando por los falsos códigos QR, según ha advertido la PNP.

El código QR («Quick Response»), es la evolución del código de barras y permite, al escanearlo, ver información de forma rápida. A través de este código, se puede pagar compras desde el celular sin manipular dinero. Y con el auge de las billeteras móviles, que poseen más de la mitad de los peruanos, su uso se ha extendido.

MODALIDADESENE – AGO 2024
Fraude informático19,067
Suplantación de identidad6,196
Acceso ilícito724
Fraude informático agravado706
Otros delitos1,241
TOTAL27,934
Delitos informáticos denunciados en 2024 en el Perú | Fuente: Divindat/PNP
Elaboración propia
BannergifA1

Los códigos QR requieren que el usuario lo escanee con la cámara del móvil. En tiendas formales – y vendedores informales – encontramos unas calcomanías con el código. El problema es que muchos delincuentes han ideado unos stickers con un QR falso que pegan sobre los originales y redirigen el pago a páginas o teléfonos de los delincuentes.

A esta modalidad se le conoce como Qhishing, porque es una evolución del phishing que afecta tanto a comerciantes de mercado o bodegas como a los clientes, que terminan pagando sus compras a los delincuentes sin percatarse del engaño que conlleva la imagen falsificada del código QR.

Nuevas amenazas

Desde ESET han advertido de otra amenaza que puede extenderse en la región ahora que se puede pagar con el celular utilizando la tecnología NFC. A diferencia de los códigos QR, en esta tecnología no necesitas escanear una etiqueta, sino acercar el teléfono al punto de pago (POS) para que se cobre el dinero de la compra.

Según ESET, los atacantes pudieron clonar datos NFC de las tarjetas de pago físicas de las víctimas utilizando NGate y retransmitir estos datos al dispositivo de un atacante.

NFC es una forma de enlace inalámbrico entre el teléfono y otro dispositivo. Como el Bluetooth, pero con una interconexión más rápida. NFC significa «Near Field Communication» o Comunicación de Campo Cercano. Funciona por proximidad, cuando acercas un dispositivo a otro, usando bandas de frecuencia altas. Si se trata de leer una etiqueta, no la escanea, solo se acerca a ella y listo.

En el país se ha visto que muchos delincuentes, ahora que existe la posibilidad de pagar sin necesidad de pasar una tarjeta de crédito o débito sobre el lector del POS del negocio, usan su propio POS para robar montos pequeños a personas que se encuentran en lugares concurridos y que no notan el contacto entre su celular o billetera con el POS del delincuente.

Pero existen otros riesgos más. El equipo de investigación de ESET, informó que han descubierto una campaña que fue dirigida a clientes de distintos bancos con el objetivo de facilitar retiros no autorizados de cajeros automáticos de las cuentas de las víctimas.

Stefanko, investigador de malware de ESET, alerta sobre NGate, un software capaz de emular tarjetas de crédito y robar dinero.

El software empleado tiene por nombre NGate, un nuevo tipo de malware que tiene la capacidad de transmitir datos de las tarjetas al teléfono Android del delincuente. Lo hace a través de una aplicación maliciosa instalada en el dispositivo Android de la víctima.

ESET detalló que el grupo de delincuentes que diseñó este ataque operaba desde noviembre del 2023 en Chequia, pero a partir de marzo del 2024 mejoraron su forma de delinquir. Los atacantes combinaron técnicas maliciosas estándar (ingeniería social, phishing y malware para Android) en un nuevo escenario de ataque, suplantando a los bancos para obtener datos de los clientes.

Según ESET, los atacantes pudieron clonar datos NFC de las tarjetas de pago físicas de las víctimas utilizando NGate y retransmitir estos datos al dispositivo de un atacante, que luego pudo emular la tarjeta original y retirar dinero de un cajero automático.

Sobre el artículo

Comparte este artículo

ÚLTIMAS NOTICIAS

260616-bienvenida-prosoldes-b
260603-bienvenida-MAXTECHPERU-portada
eBIZ rediseña web para mejorar la experiencia de usuario
Bienvenida ELA Asesoría & Comercialización | eBIZ Noticias
eBIZ cumple 25 años transformando las relaciones entre empresas | eBIZ Noticias
Bienvenida ENERGÍA PERUANA S.A.C

Preguntas frecuentes sobre B2M

¿Aún tienes dudas? te compartimos las dudas más comunes sobre nuestro producto.

¿Cuáles son los principales tipos de RFx que se utilizan en las compras y el abastecimiento estratégico?

Existen cinco tipos principales de RFx, cada uno con un propósito distinto en el proceso de abastecimiento estratégico. La RFI (Solicitud de Información) recopila información general sobre las capacidades de los proveedores, las opciones de mercado y las posibles soluciones, sin esperar propuestas detalladas ni precios, lo que resulta útil para la investigación de mercado y la precalificación. La RFQ (Solicitud de Cotización) se utiliza cuando las especificaciones están bien definidas y el objetivo principal es obtener precios y plazos de entrega competitivos. La RFP (Solicitud de Propuesta) combina la recopilación de información con precios detallados (esencialmente una RFI más una RFQ) y se utiliza cuando se necesita que los proveedores propongan soluciones a un problema definido. La RFT (Solicitud de Licitación) es funcionalmente idéntica a una RFP, pero es el término preferido en la contratación pública, donde las propuestas se comparten abiertamente en portales gubernamentales. La RFS (Solicitud de Solución) invita a los proveedores a proponer enfoques creativos para desafíos amplios o complejos sin especificar la solución con precisión, fomentando así la innovación.

¿Cómo elegir el tipo de RFx adecuado para su proyecto de abastecimiento?

Elegir el tipo de RFx adecuado depende de dos factores clave: la madurez de su organización de compras y los objetivos específicos de su proyecto de abastecimiento. Si está explorando un nuevo mercado o categoría donde los requisitos no están claros, puede comenzar con una RFI para comprender las soluciones disponibles y precalificar a los proveedores antes de comprometerse con un proceso más detallado. Puede usar una RFQ cuando tenga especificaciones claras y necesite precios competitivos, común para compras de productos básicos y servicios bien definidos. Elija una RFP cuando necesite que los proveedores propongan soluciones integrales que incluyan enfoque, metodología, precios y planes de implementación. Seleccione una RFS cuando enfrente desafíos complejos donde las soluciones innovadoras de los proveedores pueden revelar enfoques que no haya considerado. Las organizaciones con funciones de compras menos maduras generalmente comienzan con RFQ y se expanden a RFI y RFP a medida que desarrollan marcos de gestión de categorías más sofisticados. El Centro de Información sobre Abastecimiento Estratégico de Art of Procurement ( artofprocurement.com/insight-hubs ) ayuda a los equipos a relacionar los tipos de RFx con los escenarios de abastecimiento. 

¿Cuál es la diferencia entre una RFP y una RFQ en materia de adquisiciones?

La diferencia fundamental radica en el alcance y la complejidad. Una RFQ (Solicitud de Cotización) es una solicitud específica de precios y condiciones de entrega, donde el comprador ya sabe exactamente lo que necesita: las especificaciones son fijas y el criterio principal de evaluación es el costo. Una RFP (Solicitud de Propuesta) es más amplia y solicita a los proveedores que propongan una solución a un problema definido, incluyendo su enfoque, metodología, equipo, cronograma y precios. El libro «Art of Procurement» describe una RFP como esencialmente una combinación de «RFI + RFQ», ya que combina cuestionarios para recopilar información sobre las capacidades del proveedor con la recopilación detallada de precios. Utilice una RFQ para compras sencillas de productos básicos con especificaciones claras. Utilice una RFP para compras complejas donde desee evaluar el enfoque, la metodología y el valor del proveedor más allá del precio. La elección afecta directamente la relación con el proveedor: las RFQ generan precios comparables rápidamente, mientras que las RFP generan propuestas más completas que permiten una evaluación multidimensional.

Comienza tu
transformación
digital con B2M

Solicita una demostración personalizada y descubre como automatizar tu cadena
de suministro

    Solicita una demo de nuestra plataforma

    Campos obligatorios = (*)

    Todos los correos de eBIZ incluyen un link de desuscripción para que puedas dejar de recibir nuestros comunicados en cualquier momento. Por favor revisa nuestra política de privacidad para consultar información adicional.